Slide background




Attuazione negli Enti Locali del nuovo Regolamento Privacy

ID 5626 | | Visite: 10306 | Documenti Riservati SicurezzaPermalink: https://www.certifico.com/id/5626

Privacy comuni

Attuazione negli Enti Locali del nuovo Regolamento UE n. 679/2016 sulla protezione dei dati personali

11° Quaderno ANCI - 11 febbraio 2018

Dal 25 maggio 2018 sarà direttamente applicabile, anche nell’ordinamento italiano, il nuovo Regolamento europeo sulla protezione dei dati personali, che introduce importanti novità anche per gli enti locali.

La nuova disciplina impone un diverso approccio nel trattamento dei dati personali, prevede nuovi adempimenti e richiede un’intensa attività di adeguamento organizzativo, preliminare alla sua definitiva applicazione a partire, appunto, dal suindicato termine del 25 maggio 2018.

Tra le principali novità ordinamentali della materia si segnalano, infatti, la responsabilità diretta dei titolari del trattamento in merito al compito di assicurare, ed essere in grado di comprovare, il rispetto dei principi applicabili al trattamento dei dati personali; la nuova categoria di dati personali (già dati sensibili); la nomina della nuova figura del Responsabile della protezione dei dati (che si aggiunge al Responsabile del trattamento dei dati); l’istituzione del registro delle attività di trattamento; la predisposizione di adeguate attività formative per il personale; la revisione dei processi gestionali al fine di individuare quelli che presentano maggiori rischi collegati al trattamento dei dati.

L’Anci, al fine di fornire un supporto operativo ai Comuni in questa fase di prima attuazione della nuova disciplina, ha predisposto l’11° Quaderno operativo della propria collana editoriale “Manuali tecnici per gli Amministratori”. Il volume, infatti, contiene lo schema di delibera del Consiglio Comunale e il modello del Regolamento adeguato alle novità normative.

In particolare, nello schema di Regolamento, si segnalano i suggerimenti operativi per i Comuni di minore dimensione demografica: l’esercizio in forma associata della nuova funzione assegnata ad un unico Responsabile della protezione dei dati, che può essere sia un dipendente adeguatamente formato, sia un soggetto esterno selezionato con procedura ad evidenza pubblica.

Trovano spazio nel Manuale anche fac-simili di registri delle attività, fondamentali per l’obbligatoria mappatura dei processi e l’individuazione del rischio di violazioni della privacy.

___________

Il Regolamento Generale sulla Protezione dei dati personali (Regolamento UE 679/2016 - di seguito indicato “RGPD”) è un atto con il quale la Commissione europea intende rafforzare e rendere più omogenea la protezione dei dati personali dei cittadini, sia all’interno che all’esterno dei confini dell’Unione europea. Il testo, pubblicato sulla Gazzetta Ufficiale dell’Unione Europea il 4 maggio 2016, diventerà definitivamente applicabile in via diretta in tutti i Paesi UE a partire dal 25 maggio 2018.

Il RGPD è parte del cosiddetto “Pacchetto protezione dati personali”, l’insieme normativo che definisce un nuovo quadro comune in materia di tutela dei dati personali per tutti gli Stati membri dell’UE e comprende anche la Direttiva in materia di trattamento dati personali nei settori di prevenzione, contrasto e repressione dei crimini.

Dal 25 maggio 2018 dunque, anche per gli enti locali, il RGPD andrà a sostituire la direttiva sulla protezione dei dati (ufficialmente Direttiva 95/46/EC) istituita nel 1995.

Nell’ambito del nuovo quadro normativo che la Commissione europea ha voluto delineare e al quale gli Stati membri devono conformarsi, l’Italia ha recepito i nuovi principi attraverso l’art. 13 della legge n. 163/20171, entrata in vigore il 21 novembre 2017, che ha attribuito al Governo la delega ad adottare (entro 6 mesi) uno o più provvedimenti rivolti a:

- abrogare le disposizioni del Decreto Legislativo n. 196/2003 (l’attuale Codice Privacy) che siano in contrasto o comunque incompatibili con la nuova disciplina europea in tema di trattamento di dati personali e a modificarlo al fine di dare puntuale attuazione alle disposizioni del RGPD;
- valutare l’opportunità di avvalersi dei poteri specifici del Garante per la protezione dei dati personali (di seguito Garante Privacy) affinché adotti provvedimenti attuativi e integrativi volti al perseguimento delle finalità previste dal RGPD;
- adeguare l’attuale regime sanzionatorio, a livello penale e amministrativo, alle disposizioni del RGPD, al fine di garantire la corretta osservanza della nuova normativa.

Tali decreti legislativi non sono stati ancora approvati in questa legislatura, tuttavia si sottolinea che essendo il Regolamento europeo direttamente applicabile in tutti gli Stati membri, dal 25 maggio 2018 la nuova disciplina in materia di privacy entrerà comunque in vigore.

Infine, si segnala che in merito all’attuazione dell’art. 28 della legge 20 novembre 2017 n. 167 (entrata in vigore il 12 dicembre 2017)2, che modifica i rapporti tra titolare e responsabile del trattamento dei dati personali, stabilendo che gli stessi siano stipulati in forma scritta, si è in attesa dei modelli che saranno definiti dal Garante Privacy.

Dunque, per un adeguamento coerente dell’intera nuova disciplina prevista dal Regolamento UE, occorrerà comunque attendere l’emanazione dei suddetti decreti legislativi e delle indicazioni del Garante Privacy, di cui l’ANCI darà puntuale informativa.

Pertanto, nelle more del completamento del nuovo assetto ordinamentale in materia, il presente Quaderno e gli allegati schemi di atti e provvedimenti rappresenta il primo contributo che l’Associazione vuole fornire ad Amministratori ed operatori locali per la concreta, prima attuazione - entro il 25 maggio 2018 - della nuova disciplina vigente in materia di protezione dei dati personali.

...

INDICE
Introduzione
1. Il contesto normativo di riferimento
2. Il nuovo Regolamento UE sulla protezione dei dati personali
2.1. I soggetti ed i nuovi strumenti
3. Il passaggio dal Codice Privacy al RGPD: la creazione di un sistema comunale
di data protection. Adempimenti
Schema di Regolamento comunale per l’attuazione del Regolamento UE 2016/679
relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati
personali
Allegati
A) Registro attività di trattamento
B) Registro categorie di attività di trattamento
C) Registro unico dei trattamenti
Glossario regolamento
Glossario registri
Schema di delibera di Consiglio comunale per l’adozione del Regolamento comunale di attuazione del Regolamento UE 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali
Schema di atto di designazione del Responsabile della Protezione dei Dati personali (RDP) ai sensi dell’art. 37 del Regolamento UE 2016/679
Linee Guida del Garante per la protezione dei dati personali all’applicazione del Regolamento europeo in materia di protezione dei dati personali

Fonte: ANCI

Collegati:

__________

Regolamento Privacy small

REGOLAMENTO PRIVACY | REGOLAMENTO (UE) 2016/679

Ed 2.0 Maggio 2019

Download Indice Ed. 2.0 Maggio 2019

Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati). 
(GUUE L 119/1 del 4 maggio 2016)

Disponibile il testo Riservato Abbonati, che sarà aggiornato con guide e documenti, in formato PDF stampabile/copiabile.

Info e download

Descrizione Livello Dimensione Downloads
Allegato riservato Attuazione negli Enti Locali del nuovo Regolamento UE n. 679 2016 sulla protezione dei dati personali.pdf
ANCI - 11° Quaderno 15 febbraio 2018
2073 kB 35

Tags: Abbonati Sicurezza Privacy

Articoli correlati

Ultimi archiviati Sicurezza

Giu 30, 2024 15

Decreto 18 giugno 2024

Decreto 18 giugno 2024 ID 22148 | 30.06.2024 Decreto 18 giugno 2024 Procedure per il rilascio dell'autorizzazione allo svolgimento dei corsi di addestramento per il personale marittimo. (GU n.151 del 29.06.2024) ... Art. 1. Finalità e ambito di applicazione 1. Il presente decreto disciplina i… Leggi tutto
Piano Triennale della Formazione INL
Giu 27, 2024 70

Piano Triennale della Formazione INL | 2024-2025-2026

Piano Triennale della Formazione INL | 2024-2025-2026 ID 22132 | 27.06.2024 / In allegato Il presente Piano Triennale della Formazione (PTF) 2024-2026 costituisce il principale strumento di pianificazione, programmazione e governo della formazione del personale nel quale vengono rappresentate le… Leggi tutto
Giu 26, 2024 103

Decreto n. 43 del 21 giugno 2024

Decreto n. 43 del 21 giugno 2024 / Componenti task force “Lavoro sommerso” ID 22125 | 26.06.2024 / In allegato Con Decreto n. 43 del 21 giugno 2024, il Direttore generale INL Paolo Pennesi ha provveduto alla nomina dei componenti della Task force "Lavoro sommerso", istituita con il D.M. 50/2024.… Leggi tutto
Giu 26, 2024 96

Decreto ministeriale n. 105 del 24 giugno 2024

Decreto ministeriale n. 105 del 24 giugno 2024 ID 22124 | 26.06.2024 Decreto ministeriale n. 105 del 24 giugno 2024 - Commissione per gli interpelli in materia di salute e sicurezza sul lavoro di cui all'articolo 12, comma 2, Decreto legislativo 9 aprile 2008, n. 81. Sostituzione rappresentanti del… Leggi tutto
Giu 20, 2024 283

Ordinanza Regione Lazio 19.06.2024 / Tutela rischio calore lavoro

Ordinanza Regione Lazio del 19.06.2024 / Tutela rischio calore lavoro ID 22103 | 20.06.2024 / In allegato Ordinanza contingibile e urgente in materia di igiene e sanità pubblica — Misure di prevenzione per l'attività lavorativa nel settore agricolo e florovivaistico, nonché nei cantieri edili e… Leggi tutto

Più letti Sicurezza